BTC $82,952.71 +0.45%
ETH $2,506.19 +0.80%
BNB $749.93 +1.01%
XRP $1.40 +0.42%
SOL $110.05 +0.83%
TRX $0.3305 -0.36%
DOGE $0.0858 +0.49%
ADA $0.2496 +2.77%
BCH $279.92 +1.19%
LINK $13.02 +1.65%
HYPE $85.43 +1.45%
AAVE $168.58 +0.77%
SUI $1.11 +4.17%
XLM $0.1966 +1.00%
ZEC $1,221.76 +1.10%
AAPL $336.42 +0.05%
AMZN $262.41 -0.10%
GOOGL $351.37 -0.13%
MSFT $534.98 -0.05%
META $719.19 +0.12%
NVDA $230.60 +0.43%
TSLA $382.24 -0.22%
SNDK $1,598.02 +0.95%
INTC $105.02 +0.45%
SPCX $163.77 +0.57%
MU $1,036.16 +0.62%
AMD $609.58 +0.14%
BTC $82,952.71 +0.45%
ETH $2,506.19 +0.80%
BNB $749.93 +1.01%
XRP $1.40 +0.42%
SOL $110.05 +0.83%
TRX $0.3305 -0.36%
DOGE $0.0858 +0.49%
ADA $0.2496 +2.77%
BCH $279.92 +1.19%
LINK $13.02 +1.65%
HYPE $85.43 +1.45%
AAVE $168.58 +0.77%
SUI $1.11 +4.17%
XLM $0.1966 +1.00%
ZEC $1,221.76 +1.10%
AAPL $336.42 +0.05%
AMZN $262.41 -0.10%
GOOGL $351.37 -0.13%
MSFT $534.98 -0.05%
META $719.19 +0.12%
NVDA $230.60 +0.43%
TSLA $382.24 -0.22%
SNDK $1,598.02 +0.95%
INTC $105.02 +0.45%
SPCX $163.77 +0.57%
MU $1,036.16 +0.62%
AMD $609.58 +0.14%

Microsoft раскрыла новый тип вредоносного ПО для кражи криптовалюты Crypto Clipper, который с февраля этого года заразил множество устройств на Windows

2026-06-19 11:13:01

Сообщение ChainCatcher, Microsoft Security Blog сообщает, что команда безопасности Microsoft обнаружила новый тип троянца для кражи криптовалюты под названием Crypto Clipper. Это вредоносное ПО активно с февраля 2026 года и в основном распространяется через USB-устройства, заражая пользователей Windows с помощью вредоносных .lnk ярлыков. Crypto Clipper имеет встроенный Tor-клиент, который подключается к скрытым сервисам .onion через локальный SOCKS5 прокси, обеспечивая скрытую C2 связь. Его основные функции включают высокочастотный мониторинг буфера обмена, кражу мнемонических фраз и приватных ключей, замену адресов перевода криптовалюты, захват скриншотов и их загрузку, а также получение команд на выполнение удаленного кода.

Microsoft сообщает, что это вредоносное ПО обладает способностью к распространению как червь, автоматически скрывает оригинальные документы на USB-накопителе и создает вредоносные ярлыки с тем же именем, одновременно создавая запланированные задачи для обеспечения постоянного контроля. Исследователи классифицировали его как Trojan:Win32/CryptoBandits.A и рекомендуют пользователям отключить автоматический запуск съемных устройств, ограничить права выполнения скриптов и внимательно следить за трафиком Tor-прокси на localhost:9050 и аномальным доступом к буферу обмена.

app_icon
ChainCatcher Building the Web3 world with innovations.